Nguy cơ lộ lọt thông tin cá nhân từ nền tảng nội dung người lớn

Một nhóm tấn công mạng vừa tuyên bố, chúng đã lấy được một kho thông tin cá nhân từ nền tảng nội dung về người lớn nghiệp dư - MyHomemadePorn. Tuy nhiên, các chuyên gia nghiên cứu tin rằng, dữ liệu này có thể là giả mạo.

14:21, 22/09/2025

Cơ sở dữ liệu bị đánh cắp với thông tin chi tiết về người dùng MyHomemadePorn đã được đăng trên một diễn đàn rò rỉ dữ liệu phổ biến, nổi tiếng với việc phát tán thông tin cá nhân bị đánh cắp hoặc bị rò rỉ.

 

Theo những kẻ tấn công, thông tin bị đánh cắp bao gồm tên người dùng, email và mật khẩu băm. Điều thú vị là, tác giả của các bài đăng thậm chí còn khuyến khích người khác sử dụng thông tin bị đánh cắp này để tống tiền người dùng nền tảng.

Các chuyên gia nghiên cứu đã liên hệ với nền tảng nội dung người lớn để xin bình luận và sẽ cập nhật bài viết ngay khi nhận được phản hồi.

Trong khi đó, nhóm nghiên cứu của Cybernews đã điều tra về dữ liệu bị rò rỉ. Theo các chuyên gia, vụ rò rỉ "có khả năng là giả mạo", vì dữ liệu dường như được tạo ra một cách khá nghiệp dư.

"Tệp tin bị rò rỉ chứa một số mã băm mật khẩu (bcrypt) giống hệt nhau. Điều này không thể xảy ra, vì bcrypt tự động thêm một mã băm ngẫu nhiên, nghĩa là ngay cả cùng một mật khẩu cũng sẽ tạo ra một mã băm mỗi lần khác nhau", theo giải thích của các nhà nghiên cứu.

Mã băm bcrypt là loại mật khẩu được mã hóa với dữ liệu ngẫu nhiên được tích hợp sẵn trước khi băm. Theo cách đó, mật khẩu giống hệt nhau sẽ không tạo ra các mã băm giống hệt nhau.

Một lời giải thích khác cho việc trùng lặp mã băm bcrypt có thể là kẻ tấn công đã chia sẻ dữ liệu thử nghiệm từ chính trang web, điều này sẽ giải thích cho các cách sử dụng mật khẩu bất thường. Các thành viên diễn đàn rò rỉ dữ liệu phụ thuộc rất nhiều vào uy tín, và người dùng chia sẻ vụ rò rỉ nền tảng nội dung người lớn bị cáo buộc đã có uy tín nhất định.

"Họ là một thành viên tích cực và thường xuyên chia sẻ các vụ rò rỉ, vì vậy trông không giống như một kẻ cố tình đăng bài viết trên mạng Internet ngẫu nhiên khi có tài khoản mới. Tuy nhiên, vẫn có một khả năng nhỏ là người dùng có thể đăng bài này chỉ để giải trí. Điều này có thể được thực hiện để gây sự chú ý, tạo uy tín trên diễn đàn, hoặc chỉ để gây rắc rối", nhóm nghiên cứu giải thích.

Những kẻ tấn công đôi khi phát tán các vụ rò rỉ dữ liệu giả để gây sự chú ý hoặc để dụ dỗ người dùng thiếu kinh nghiệm trả tiền cho dữ liệu cũ. Tuy nhiên, trong trường hợp này, những kẻ tấn công không yêu cầu thanh toán cho các thông tin được cho là đánh cắp được.

Dù giả hay thật, song những kẻ tuyên bố đánh cắp cho hay, dữ liệu bao gồm dữ liệu rất nhạy cảm, xét đến loại nền tảng mà chúng thuộc về gồm: Tên người dùng; Địa chỉ email; Địa chỉ IP; Ngày sinh; Giới tính; Tình trạng quan hệ; Mật khẩu đã băm…

Nếu được xác nhận, vụ rò rỉ sẽ gây ra những lo ngại nghiêm trọng về quyền riêng tư cho các cá nhân liên quan. Sự kết hợp giữa địa chỉ email và địa chỉ IP khiến những cá nhân bị lộ thông tin có nguy cơ bị quấy rối và tống tiền. Việc tiết lộ địa chỉ nhà có thể dẫn đến việc tiết lộ danh tính (doxxing) người dùng, một hành vi khiến danh tính trực tuyến của người dùng bị tiết lộ.

Nhóm nghiên cứu nhận thấy ngày sinh và địa chỉ IP vẫn hiển thị, nhưng chỉ trên một số lượng rất nhỏ hồ sơ. Trong khi đó, giới tính và tình trạng quan hệ được thể hiện dưới dạng số ID, vì vậy chúng không có nhiều ý nghĩa trong bối cảnh này.

Hà Linh

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

An ninh dữ liệu trong thanh toán trực tuyến xuyên biên giới
14:05, 22/09/2025

An ninh dữ liệu trong thanh toán trực tuyến xuyên biên giới

Thanh toán trực tuyến và cho vay xuyên biên giới trở thành xu hướng không thể đảo ngược trong kinh doanh và tiêu dùng hiện đại. Tuy nhiên, hàng loạt sự cố tấn công mạng và rò rỉ dữ liệu cá nhân đã đặt ra thách thức nghiêm trọng về bảo mật. Các chuyên gia khuyến cáo doanh nghiệp cần đầu tư mạnh cho hạ tầng bảo mật, áp dụng công nghệ mới và nâng cao nhận thức an toàn dữ liệu, đồng thời người dùng cần cảnh giác và tuân thủ các biện pháp bảo vệ cá nhân để đảm bảo an toàn trong giao dịch.

Xem thêm
Tấn công mạng vào Collins Aerospace làm tê liệt hệ thống check-in tại các sân bay châu Âu
08:19, 21/09/2025

Tấn công mạng vào Collins Aerospace làm tê liệt hệ thống check-in tại các sân bay châu Âu

Một cuộc tấn công mạng nhắm vào Collins Aerospace - nhà cung cấp công nghệ hàng không vũ trụ lớn của Mỹ – đã làm tê liệt hệ thống check-in tại nhiều sân bay châu Âu. Hàng loạt chuyến bay bị hủy và chậm trễ, sự cố phơi bày mức độ dễ tổn thương của ngành hàng không toàn cầu trước rủi ro từ chuỗi cung ứng công nghệ.

Xem thêm
Ủy ban Chứng khoán Nhà nước yêu cầu tăng cường bảo mật hệ thống thông tin giao dịch
09:43, 20/09/2025

Ủy ban Chứng khoán Nhà nước yêu cầu tăng cường bảo mật hệ thống thông tin giao dịch

Ngày 18/9, Ủy ban Chứng khoán Nhà nước đã ban hành văn bản yêu cầu các Sở Giao dịch Chứng khoán và Trung tâm Lưu ký Chứng khoán Việt Nam tăng cường biện pháp bảo đảm an toàn thông tin phục vụ hoạt động giao dịch chứng khoán.

Xem thêm
Thụy Điển: Rò rỉ dữ liệu cá nhân của 1,5 triệu người, cảnh báo an ninh mạng toàn cầu
09:40, 20/09/2025

Thụy Điển: Rò rỉ dữ liệu cá nhân của 1,5 triệu người, cảnh báo an ninh mạng toàn cầu

Cơ quan công tố Thụy Điển xác nhận dữ liệu cá nhân của khoảng 1,5 triệu người đã bị rò rỉ sau một vụ tấn công mạng nhằm vào nhà cung cấp dịch vụ công nghệ Miljödata.

Xem thêm
Deepfake độc ​​hại trên iOS gây nguy hiểm cho người dùng Apple và ngân hàng
07:59, 20/09/2025

Deepfake độc ​​hại trên iOS gây nguy hiểm cho người dùng Apple và ngân hàng

Các nhà nghiên cứu bảo mật đã phát hiện ra một công cụ mới độc hại có thể chèn video deepfake trực tiếp vào thiết bị iOS. Công cụ này tiềm ẩn nguy cơ đánh cắp danh tính rất lớn, vì vậy người dùng Apple nên cảnh giác.

Xem thêm
Chữ ký số và các dịch vụ tin cậy: Nền tảng đảm bảo niềm tin trong các giao dịch điện tử
11:50, 19/09/2025

Chữ ký số và các dịch vụ tin cậy: Nền tảng đảm bảo niềm tin trong các giao dịch điện tử

Trong kỷ nguyên mà dữ liệu trở thành tài nguyên mới và giao dịch số trở nên phổ biến, việc đảm bảo niềm tin số là điều kiện tiên quyết...

Xem thêm
Tin tặc tuyên bố đã xâm nhập vào hệ thống Bưu điện của Ý ?
10:33, 19/09/2025

Tin tặc tuyên bố đã xâm nhập vào hệ thống Bưu điện của Ý ?

Những kẻ tấn công tuyên bố rằng, chúng đã lấy được hơn một triệu hồ sơ từ Bưu điện quốc gia Ý (Poste Italiane). Tuy nhiên, nhóm nghiên cứu của Cybernews cho biết, vụ rò rỉ này có khá dữ liệu cũ và đi kèm với các chi tiết bịa đặt.

Xem thêm